Vision Cybersecurity

Especialista Resposta a Incidentes Forense Digital (DFIR)

🌍 Remoto📍 Remoto
PUBLICIDADE

Descrição da Vaga

A Vision Cybersecurity está em busca de um(a) Especialista em Resposta a Incidentes e Forense Digital (DFIR) para atuar na proteção de dados e infraestrutura tecnológica de clientes Enterprise no Brasil. O profissional será responsável por conduzir investigações complexas de segurança cibernética, desde a identificação e contenção até a recuperação e análise pós-incidente, contribuindo para um ambiente digital mais seguro.

Responsabilidades

  • Atuar na resposta a incidentes de segurança cibernética, conduzindo atividades de identificação, contenção, erradicação, recuperação e lições aprendidas.
  • Realizar análises forenses em estações de trabalho, servidores, ambientes virtualizados, dispositivos móveis e ambientes em nuvem.
  • Coletar, preservar e analisar evidências digitais, garantindo a integridade da cadeia de custódia.
  • Executar análises de memória (Memory Forensics), disco (Disk Forensics) e artefatos do sistema operacional.
  • Identificar técnicas, táticas e procedimentos (TTPs) utilizados por agentes maliciosos, correlacionando eventos com a matriz MITRE ATT&CK.
  • Conduzir investigações de comprometimento envolvendo malware, ransomware, phishing, comprometimento de credenciais, movimentação lateral, persistência, exfiltração de dados e escalonamento de privilégios.
  • Desenvolver e executar hipóteses de Threat Hunting durante investigações de incidentes.
  • Elaborar relatórios técnicos e executivos contendo cronologia dos eventos, análise do ataque, impacto, causa raiz, indicadores de comprometimento (IoCs) e recomendações de mitigação.
  • Apoiar equipes de SOC, Engenharia, Infraestrutura e Cloud durante atividades de contenção e recuperação.
  • Realizar análises de logs provenientes de SIEM, EDR, Firewalls, Active Directory, Microsoft 365, Entra ID, VPN, Proxy, IDS/IPS e demais fontes de telemetria.
  • Desenvolver scripts e automações para otimização das atividades de investigação e resposta.
  • Apoiar a criação e atualização de playbooks, procedimentos operacionais e documentação técnica.
  • Participar de salas de crise, atuando em conjunto com equipes multidisciplinares e clientes durante incidentes críticos.
  • Apoiar exercícios de simulação (Tabletop Exercises) e atividades de melhoria contínua da capacidade de resposta a incidentes.
  • Manter-se atualizado quanto às novas ameaças, vulnerabilidades, técnicas ofensivas e ferramentas de investigação.
PUBLICIDADE

Requisitos

  • Certificação CompTIA CySA+.
  • Experiência comprovada em Resposta a Incidentes (Incident Response) e Digital Forensics.
  • Vivência em investigações de ataques de ransomware, comprometimento de Active Directory, comprometimento de Microsoft 365, campanhas de phishing, Business Email Compromise (BEC), exploração de vulnerabilidades e movimentação lateral.
  • Experiência na condução de investigações em ambientes Windows, Linux e Cloud (Azure, AWS ou Google Cloud).
  • Conhecimento em análise de artefatos do Windows (Registry, Event Logs, Prefetch, Amcache, Shimcache, SRUM, LNK, Jump Lists, MFT, USN Journal, entre outros).
  • Experiência em análise de memória utilizando ferramentas especializadas.
  • Experiência com coleta e análise de evidências em ambientes corporativos.
  • Experiência na utilização de ferramentas EDR, SIEM e plataformas de Threat Intelligence.
  • Experiência na elaboração de relatórios técnicos e apresentações executivas para clientes.
  • Conhecimento em Sistemas Operacionais Windows e Linux.
  • Conhecimento em Active Directory e Microsoft Entra ID.
  • Conhecimento em Microsoft 365.
  • Conhecimento em Redes TCP/IP.
  • Conhecimento em DNS, DHCP, VPN, Proxy, SMB, Kerberos, LDAP e protocolos de autenticação.
  • Conhecimento em Arquitetura Windows.
  • Conhecimento em Registro do Windows (Registry).
  • Conhecimento em PowerShell.
  • Conhecimento em Bash.
  • Conhecimento em MITRE ATT&CK.
  • Conhecimento em Cyber Kill Chain.
  • Conhecimento em NIST 800-61.
  • Conhecimento em Cadeia de Custódia.
  • Conhecimento em Threat Hunting.
  • Conhecimento em IOC e IOA.
  • Conhecimento em Microsoft Defender for Endpoint.
  • Conhecimento em CrowdStrike Falcon.
  • Conhecimento em SentinelOne.
  • Conhecimento em Trend Micro Vision One.
  • Conhecimento em Cortex XDR.
  • Conhecimento em Velociraptor.
  • Conhecimento em KAPE.
  • Conhecimento em FTK Imager.
  • Conhecimento em Autopsy.
  • Conhecimento em Volatility.
  • Conhecimento em Chainsaw.
  • Conhecimento em Hayabusa.
  • Conhecimento em Eric Zimmerman's Tools.
  • Conhecimento em Plaso / Log2Timeline.
  • Conhecimento em Wireshark.
  • Conhecimento em Zeek.
  • Conhecimento em Sysinternals.
  • Conhecimento em Mimikatz (para fins de análise).
  • Conhecimento em CyberChef.
  • Conhecimento em VirusTotal.
  • Conhecimento em Any.Run.
  • Conhecimento em Hybrid Analysis.
  • Conhecimento em Securonix, Microsoft Sentinel, Splunk, QRadar ou outro SIEM.
  • 3 anos de experiência em resposta a incidentes, análise forense e tratamento de ameaças cibernéticas.
  • Experiência sólida com detecção de intrusões, análise de logs e ferramentas de segurança, como SIEM, EDR, Firewalls e WAF.
  • Conhecimento prático em frameworks de segurança como MITRE ATT&CK, NIST e OWASP.
  • Conhecimento em análise de ameaças cibernéticas e modelos de segurança como Cyber Kill Chain para identificação e prevenção de invasões.
  • Conhecimento prático em sistemas de segurança, incluindo Firewalls, WAF, Endpoint Security, Proxy e Anti-spam.
  • Habilidades para elaborar relatórios técnicos detalhados, com capacidade para comunicar de forma eficaz informações sobre incidentes e ameaças cibernéticas.
  • Inglês intermediário para interpretação técnica e comunicação em ambientes internacionais.
  • Conhecimento em análise de malware.
  • Vivência em operações de SOC ou CSIRT.
  • Conhecimento em Python.
  • Conhecimento em YARA.
  • Conhecimento em Sigma Rules.
  • Graduação Completa Em Tecnologia Da Informação Ou Outra Graduação Relacionada À Área De Segurança Da Informação.
  • Certificação GCFA (GIAC Certified Forensic Analyst).
  • Certificação GCIH (GIAC Certified Incident Handler).
  • Certificação GCFE (GIAC Certified Forensic Examiner).
  • Certificação GCFR (GIAC Certified Forensic Responder).
  • Certificação CHFI.
  • Certificação CEH.
  • Certificação CompTIA Security+.
  • Certificação SC-200 (Microsoft Security Operations Analyst).
  • Certificação AZ-500 (Microsoft Azure Security Engineer).
  • Certificação Microsoft Defender XDR (MD-102/SC-100 ou equivalentes).

Benefícios

  • Plano de saúde Bradesco Top Nacional
  • Plano Odontológico Odontoprev
  • Seguro de vida
  • Pipo Saúde: Corretora digital de saúde e benefícios corporativos
  • TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família)
  • Vale transporte
  • Alelo Tudo: Alimentação e Refeição em um único cartão
  • Previdência Privada: Match em dobro, aqui a VISION contribui com você
  • Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?
  • Campanha de Indicação: Aqui sua indicação vale dinheiro
  • Descontos em Instituições de Ensino
  • Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração
  • Descontos exclusivos no grupo SESC: Lazer para você e sua família
  • Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho
  • Café da manhã e da tarde com frutas para os dias presenciais
  • DeepLearning: Nossa Universidade Corporativa
  • Oportunidade de crescimento profissional
  • Cultura de feedback e desenvolvimento
  • Programa exclusivo para lideranças
  • Ambiente descontraído e inovador
  • Liderança acessível

Na Vision, não esperamos o risco acontecer. Trabalhamos para estar sempre à frente.Nascida a partir da experiência consolidada da ISH Tecnologia, a Vision é uma empresa de tecnologia, segurança cibernética e da informação, especializada no mercado privado, dedicada a antecipar riscos, reduzir comple...[Ver Mais]

Informações Adicionais

Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
PUBLICIDADE
Candidatar-se a esta vaga →

Você será redirecionado para o site da empresa

PUBLICIDADE